|
Bas de page | |
---|---|
Auteur | Sujet : Cryptage d'un mot de passe puis comparaison |
Publicité | Posté le 19-05-2006 à 12:11:38 |
zapan666 Tout est relatif | tu chiffre les mots de passe de ta base, puis tu les compares au mot de passe de l'utilisateur, que tu aura chiffre.
--------------- my flick r - Just Tab it ! |
Woutcha | Avant de te preocuper de tes mdp en base de donnee, tu devrais plutot faire un filtrage des valeurs que tu utilises pour ta requete ($login = $_POST['login']; ). Va faire un tour sur la doc php et cherche 'mysql_real_escape_string'.
Message édité par Woutcha le 19-05-2006 à 14:51:51 |
Djebel1 Nul professionnel | un petit ajout à ce qu'a dit zapan666.
|
limp15000 www.geneva-racing.ch | Merci à tous, je vais regarder toutes ces solutions, je vous tiens au courant de mon avancement... |
dwogsi Défaillance cérébrale... | Salut,
|
naceroth |
|
gatsu35 Blablaté par Harko |
|
dwogsi Défaillance cérébrale... | Ok je vois, donc en fait on stock une infos en plus par personne, un nombre. |
gatsu35 Blablaté par Harko | nan tu le stocke pas, il est en dur quelque part dans un fichier en tant que variable
|
Publicité | Posté le 21-05-2006 à 15:53:12 |
dwogsi Défaillance cérébrale... | lol ba désolé mais cette histoire de grain de sel me perturbe et j'ai pas les idée très claires aujourd'hui (histoire d'alcool et de samedi soir...). Désolé. |
naceroth |
|
dwogsi Défaillance cérébrale... | ouai mais en même temps si quelqu'un peut se procurer les hash des mdp, ils doit bien pouvoir se procurer aussi se qui se trouve à côté, le grain de sel entre autres. Alors le mieux serait à mon gout de ne pas le stocker dans la db! |
naceroth | L'idée n'est pas tant de le rendre impossible que de le rendre difficile à mettre en oeuvre.
|
dwogsi Défaillance cérébrale... | Il est vrai que ça rend les choses bien plus complexes.
|
gatsu35 Blablaté par Harko |
|
naceroth |
|
Woutcha |
|
Djebel1 Nul professionnel | >Le mieux serait encore de stocker le grain de sel ailleur que dans la DB
Message édité par Djebel1 le 21-05-2006 à 18:57:54 |
limp15000 www.geneva-racing.ch | Bonjour,
|
zapan666 Tout est relatif |
jagstang Pa Capona ಠ_ಠ | où est la sécurité puisque le mot de passe est envoyé en clair du client au serveur, puis haché ? |
Woutcha |
Message édité par Woutcha le 22-05-2006 à 15:27:31 |
limp15000 www.geneva-racing.ch | Je précise que tout est crypté en 128 bits... Le serveur n'accepte que les connections en SSL.... |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Effet de loupe quand le curseur passe sur l'img | [aide sentimentale]Comment cracker un mot de passe ? |
comparaison de date en php/mysql | [PHP/MySQL] access denied, mais ca passe enligne de commande |
Comparaison string avec un caractère ..... [REGLE] | Corps de mail qui ne passe pas |
Où est passé xemacs.org? | [résolu]Probléme de comparaison de checkbox |
Cryptage XOR d'une chaine : pbm de caractères NULL | |
Plus de sujets relatifs à : Cryptage d'un mot de passe puis comparaison |